Push-Nachrichten von MacTechNews.de
Würden Sie gerne aktuelle Nachrichten aus der Apple-Welt direkt über Push-Nachrichten erhalten?

Safari 3.1.2 für Windows fragt nun bei automatischen Downloads nach

Mit dem gestern erschienen Update von Safari auf Version 3.1.2 für Windows wurde unter anderem eine Sicherheitslücke geschlossen, die es Angreifern ermöglichte, in der Standard-Einstellung beliebig viele Dateien auf dem Desktop des Opfers zu speichern und möglicherweise schädliche Programmanweisungen einschleusen. Anwender werden unter Windows nun bei jedem automatischen Download gefragt, ob dieser durchgeführt werden soll. Weitere Sicherheitsverbesserungen betreffen die Verarbeitung von BMP- und GIF-Dateien, die Interpretation von Internet-Explorer-Zonen und einem Speicherüberlauf bei JavaScript-Arrays. Die relevanten Sicherheitslücken sind laut Apple bereits mit dem Security Update 2008-003 und Mac OS X 10.5.3 in Safari für Mac OS X geschlossen.

Weiterführende Links:

Kommentare

drsteino
drsteino20.06.08 09:48
Hoffentlich kommt das nicht für OS X, ich finde es sehr nett, dass ich nur den Link klicken muss, die Datei runter geladen wird und wenn die Datei fertig geladen ist, springt kurz das File im Dock und fertig. Wenn ich mal Firefox benutzte kotzt mich jedes mal an, dass ich erst zig mal OK klicken muss bevor es losgeht und dann immer noch die Verzögerung bis man den OK-Button klicken kann, furchtbar.
0
iHamsi20.06.08 09:58
Eine frage an die runde. Kann man irgendwo einstellen das die Safari Rechtschreibung unter Windows richtig arbeitet.
0
Holly
Holly20.06.08 10:06
drsteino

das hoffe ich auch.
0
sierkb20.06.08 10:09
drsteino:

Na, Du bist mir ja einer...

"Dumm klickt gut..." fällt mir dazu nur ein.
Nicht lang aufhalten mit Höflichkeiten -- rauf damit und gut.

Nicht nur hier, sondern auch bei allem anderen, was das World Wide Web so für die Anwender bereithält (Viren, Schadprogramme, etc.). Nein, der Benutzer will nicht gefragt werden: immer nur rauf damit auf die Festplatte und möglichst schnell ohne höfliches Nachfragen -- ist ja schließlich groß genug, und ver- und abgesichert ist man doch eh...

Vermutung:
Wahrscheinlich hat Dein Mac auch nur einen einzigen Benutzer eingerichtet, der hat Admin-Rechte, und mit dem arbeitest und surfst Du auch den lieben langen Tag...
0
TheHazel3yes20.06.08 10:14
sierkb:

klar, mit sicherheit kann mans aber immer auch übertreiben. wenn ein mac in einer standkonfiguration (und da gibt es nunmal nur einen user nach dem setup) nicht zum lossurfen gedacht ist, dann läuft was im os x-konzept gehörig falsch. da will der user sicher nicht noch 5 backup-admin-accounts anlegen müssen.
0
roadrunnerhagen20.06.08 10:14
Ja warum soll ich auch erst klicken wenn da eine Dati, die ich gar nicht haben will, sich einfach auf meinen Rechner ablegt.

Ich klicke auch auf jeden Link in meinen Mails. Kann ja nichts passieren.

Ne so naiv kann man wirklich nicht sein. zzz zzz zzz
Wenn du als Chef beliebt bist, hast du irgendwas falsch gemacht. Kannst ja dann gleich n Zelt auf deiner Nase eröffnen, wodrauf alle rumtanzen.
0
drsteino
drsteino20.06.08 10:17
Nee, ich weiß eigentlich wo ich mich rumtreibe, Software beziehe ist nur vom Hersteller direkt oder Mac-Update und nicht aus Foren oder so und wenn eine Installation Admin-Daten haben will überlege ich noch mal ob das überhaupt nötig ist und wenn es mir Spanisch vorkommt befrage ich Google noch mal zu der Software. Außerdem wenn ich auf den Downloadlink klicke, ändere ich auch nicht mehr meine Meinung wenn danach noch mal gefragt würde. Ähnlich bin ich auch jahrelang unter Windows gefahren, zwar lief immer ein aktueller Virenscanner, aber eingefangen habe ich mir nie was.

Und viele Sicherheitsabfragen halten einen DAU auch nicht ab Scheiße zu installieren.
0
idolum@mac20.06.08 10:21
Immer dieses Gerede von Adminrechten. Ich habe immer damit gearbeitet und hatte unter Windows nie ernsthafte Probleme mit Viren. Das selbe trifft natürlich mangels Viren auch auf dem Mac zu.
0
iceCube20.06.08 10:37
Ich lade auf der Arbeit jeden Tag Unmengen an Agentur-Fotos aus Bilddatenbanken, da jedesmal bestätigen zu müssen, das ich das Bild wirklich herunterladen möchte...
Ist doch super, das sich die Bilder gleich in PS öffnen, ich klick mir eh schon die Finger wund.
Das man natürlich bei unsicheren Quellen vorsichtig ist, sollte doch klar sein.
0
sierkb20.06.08 10:42
TheHazel3yes,
drsteino,
idolum@mac:

Ihr benutzt einen Mac, weil ihr findet, dass er besser sei als Windows. Aber von der Grundeinstellung her scheint ihr genau dasselbe DAU-Verhalten an den Tag zu legen und denselben "Mir-wird-schon-nix-passieren"-Selbstbetrug an den Tag zu legen, der tagtäglich bei Millionen von Windows-Nutzer auch existiert. Aus deren Fehlern und Fehlverhalten scheint ihr nicht gelernt zu haben oder euch besser zu verhalten, ihr verhaltet euch ganz genauso.

Es ist ein absoluter Fehler von Apple, bei der Installation von MacOSX nicht gleich den Nutzer aufzufordern bzw. ihn zu zwingen, ein Benutzerkonto mit eingeschränkten Rechten und ein Admin-.Konto einzurichten, sondern es genau so zu machen, wie es Microsoft unter Windows jahrelang vorgemacht hat!
Sicherheit und Bequemlichkeit haben sich schon immer ausgeschlossen bzw. gegeneinander gearbeitet (siehe Beispiel Sicherheitsgurt im Auto: erfordert einen Arbeitsgang mehr, ist nicht immer saubequem, aber er sichert Leib und Leben). Von daher ist es pure Bequemlichkeit und absolutes Nichtwissen, diese Trennung nicht im Nachhinein selbst durchzuführen, wenn Apple einen schon nicht mit der Nase drauf stößt.
Ich bin mir ziemlich sicher: eines Tages, wen die Mac-Plattform einen gewissen Schwellenwert an Verbreitung gefunden hat und vielleicht auch die ersten größeren Sicherheitprobleme in der masse auftreten, dann wird Apple das auch einführen, dass gleich bei der Installation von MacOSX zuallererst ein normales Benutzerkonto nach dem Adminkonto eingerichtet werden MUSS, bevor es überhaupt zum Abschluss der Installation kommt. Das Ganze ist zum Schutz des Rechners und zum Schutz vor einem selber, hat also nix mit Schikane zu tun.
Gängige, moderne Linux-Distributionen machen's vor, wie es geht, und auch Microsoft hat diesbzgl., meine ich, es mitbekommen zu haben, bei seiner letzten Windows-Version wenigstens ein wenig dazugelernt, was das Thema angeht.

Seine Alltagsaufgaben und das Surfen im Internet ständig mit vollen Admin-Rechten zu erledigen ist weder notwendig noch ist es verantwortungsvoll. Das ist wie wahlloser Geschlechtsverkehr ohne Kondom.
0
rgoetz20.06.08 10:45
Hallo,

Ich hoffe es kommt auch für OSX, zumindest als Option. Ich finde es arg nervig, dass man beim Download nicht gleich sagen kann, wo der hingepackt werden soll, sondern erst das Fiel aus dem Downlaod-Ordner fischen muss, um es dann zu verschieben. Und der Desktop ist IMHO kein geeigneter Ablageplatz, da er im Normalfall eh größtenteils verdeckt ist.

Bis dann

R"udiger
0
TheHazel3yes20.06.08 10:47
sierkb:

Naja, also in den letzten gut 18 Jahren ist mir dabei nix passiert, und dabei habe ich erst 2005 zu OS X gewechselt.
Etwas Hirn und Disziplin und man hat keine Probleme.
Für andere User (du schließt dich ja selbt ein) sollte man dann eine Selbsthilfegruppe mit entsprechenden Anleitungen gründen. Und die Welt wird wieder gut.
0
drsteino
drsteino20.06.08 10:52
@rgoetz, dafür gibt es ja "sichern unter"
@sierkb
Nee ich nutze einen Mac hauptsächlich wegen OS X und dem Komfort und der Einfachheit im Vergleich zu Windows und Linux. Der Sicherheitsaspekt kommt bei mir erst an zweiter Stelle, da Brain 1.0 erstmal 95% der Probleme wegräumt, ne Mail im Anhang von unbekannt wird ignoriert, ne Mail von einem Bekannten ohne sinnvollen Text was im Anhang ist...da frage ich erst nach. Und wie ich schon gesagt habe, bei Downloads aus dem Internet bin ich auch aufmerksam genug.

Und wieso wirfst du mir die ganze Zeit vor, dass ich mit Admin-Rechten unterwegs bin, wo habe ich das gesagt?
0
rgoetz20.06.08 10:57
drsteino
Und wie leg ich "Sichern unter" auf Shift-Click?
sierkb ACK
0
drsteino
drsteino20.06.08 10:59
keine Ahnung, haste keine rechte Maustaste? oder willst du nicht zwei mal klicken?
0
drsteino
drsteino20.06.08 11:00
heißt übrigens "Verknüfte Datei laden unter"
0
sale20.06.08 11:01
@iHamsi

Safari-Menü > Bearbeiten > Rechtschreibung und Grammatik > Rechtschreibung und Grammatik einblenden

Dort Deine Einstellungen bezüglich der Sprache vornehmen und schließen.
0
drsteino
drsteino20.06.08 11:01
damnit "Verknüpfte", muss meinen Beitrag besser lesen, vorm Abschicken, gibt ja leider keine Edit-Funktion
0
sierkb20.06.08 11:04
TheHazel3yes:

Das sagt sich mancher Windows-Nutzer auch und wiegt sich in falscher Sicherheit und weiß meistens im Grunde gar nicht, dass sich irgendwann einmal, ohne dass er es gemerkt hatte (eben wegen jener Admin-Rechte), irgendein Schadprogramm, Virus oder Root-Exploit unbemerkt Zugang zu seinem Rechner verschafft hat und sich da still, klammheimlich und leise eingenistet hat. Genau solche Rechner machen heute über 90 Prozent aller sog. Bot-Rechner aus, die zusammengeschlossen zu riesigen Bot-Netzen, schön heimlich und leise sich verbreiten und ihre stinkende Fracht in Form von Viren, Schadprogrammen und vor allem: SPAM (meistens geht das mit solchen Schadprogrammen einher) weiterverteilen und um die Welt jagen. Und die meisten der betroffenen Anwender bekommen davon gar nix mit, dass ihr Rechner Bestandteil eines solchen Bot-Netzes geworden und somit Bestandteil einer riesigen Schadprogramm- und Spam-Verteilungsmaschine geworden ist.
Und Du und ihr wollt der Welt weismachen, dass ausgerechnet der Mac prinzipiell von sowas ausgeschlossen ist, weil's bisher noch nie passiert ist?
Wie naiv seid ihr?
Reicht diese heutige Meldung , um aufzuzeigen, dass der Mac mitnichten! prinzipiell immun ist gegen sowas und mitnichten! ausgeklammert werden darf aus bestimmten Sicherheitsmaßnahmen?
Es ist ein Trugschluss und absoluter Selbstbetrug zu glauben, dass der Mac auf ewig eine Insel der Glückseligen sein wird, nur weil bisher noch nichts passiert ist. Diesem Trugschluss sind schon vor euch viele zum Opfer gefallen. Im Windows-Lager und bezogen auf die reale Welt da draußen auch anderswo. Es soll manche Aids-Kranke geben, die haben keine Ahnung davon, wie das passieren konnte, dass sie sich angesteckt haben.

Also: besser machen. MacOSX macht es euch schon so einfach, ein zweites Benutzerkonto mit beschränkten Benutzerrechten ist schnell eingerichtet. Nutzt diese Möglichkeiten. Zu eurem eigenen Schutz bzw. dem Schutz eures Rechners. Und auch im weitesten Sinne zum Schutz von anderen in einer heute immer mehr vernetzten Welt.
0
rgoetz20.06.08 11:06
drsteino: Ich muss zugegen, OSX ist "nur" mein Zweit-OS, normalerweise bin ich unter Linux unterwegs (auch beruflich). Shift-Click ist aber bei allen Browsern, die ich kenne, (ausser eben Safari) "Sichern unter" und nicht Sichern im "Download-Ordner". Es würde mir ja reichen in den Einstellungen, alternative zur wahl des Downloadordners angeben zu können, das Safari immer fragt. Dann wären alle glücklich.

Bis dann

R"udiger
0
drsteino
drsteino20.06.08 11:16
Du musst ja nicht Safari nutzen, oder? Man kann zwar in den Systemeinstellungen Shortcuts anlegen, aber ich weiß nicht, ob das auch für Maus+Tastatur auf Link geht, ich vermute mal nicht. Und das es dafür keine Menüeinträge gibt ist ja genau der Punkt von Safari. Vergleicht man das Einstellungsmenü der verschiedenen Browser wird man feststellen, dass Safari dem nutzer nur das nötigste anbietet. Für die Einen ein Feature, andere würden sich Einstellungsmöglichkeiten und Hülle und Fülle wünschen. Aber mit Firefox und den zig Plugins kann man sich ja ne Eier-legende....du weißt schon bauen.
0
TheHazel3yes20.06.08 11:19
sierkb:

Ganz zu ausführlich müssen wir das hier ja nicht austragen, aber JA, ich denke schon, dass ich weiß, was ich tue. Ich zerstöre nur ungern dein schlechtes Weltbild, aber vielleicht solltest du dir als Option noch offen lassen, dass nicht jeder hirnlos losklickt und so wirklich verschont bleibt. Einfach ein bisschen schöne Welt zulassen, was meinst?
0
sierkb20.06.08 11:47
TheHazel3yes:

Eigentlich kann es mir egal sein. Es ist im Zweifel DEIN Rechner, der wegen sowas evtl. irgendwann stottert, und es sind DEINE Nerven, die Du dabei evtl. lässt.
Nicht überall draufzuklicken, nur Dateien von bekannten Personen annehmen (geht das Wissen und Vertrauen dann auch so weit, dass Du GANZ genau weißt, dass Dein Bekannter, Freund, Geschäftspartner ebenfalls verantwortungsvoll seinen Rechner in Ordnung hält, virenfrei ist etc.?), bestimmte Ecken im Netz meiden etc. -- das sind eigentlich alles Maßnahmen, die AUCH dazugehören. Sicherheit und Sicherheitsmaßnahmen (man nennt sowas in der Fachsprache Firewalling) sind aber meistens nur dann sinn- und wirkungsvoll, wenn sie aus mehreren ineinandergreifenden Maßnahmen bestehen, die sich alle irgendwie ergänzen. Eine einzige Maßnahme nur umzusetzen und dann anzunehmen, man sei sicher und habe alles Notwendige getan, reicht aber nicht aus. Erst recht reicht sie nicht aus, wenn man sie durch Unterlassen einer anderen (noch dazu unaufwendigen und schnell erledigten) Maßnahme derart konterkariert, wie Du es Dir herbeizureden versuchst.

Und sich als Apple-Nutzer im Allgemeinen über die Windows-Nutzer aufzuregen, die mit ihren großenteils offenen und ungeschützten Windows-Rechnern da draußen eine Gefahr für alle bedeuten bzw. sich an der Viren-Verbreitung beteiligen, sich über sie lächerlich zu machen und der Meinung sein, man benutze mit einem Mac doch das eigentlich überlegenere System, während man eigentlich genau dieselben Denk- und Verhaltens-Fehler macht und nur das Glück hatte, bisher nicht auf die Nase gefallen zu sein, das entbehrt nicht einer gewissen Komik und Naivität, muss ich leider feststellen.
0
TheHazel3yes20.06.08 11:55
moment, ich bin seit gestern hier angemeldet, habe heute meine ersten beiträge geschrieben und du weißt bereits über mich, dass ich mich über windows-rechner aufrege und lustig mache? (never stated here)
mach mal ´n punkt, deine mitteilungsbedürftigkeit schreitet etwas aus. nicht jeder muss deiner meinung sein, das wirst du wohl oder übel einsehen müssen.
0
ratti
ratti20.06.08 11:57
Wieso glauben hier eigentlich so viele, die auf ihr Hirn pochen, man müsse etwas klicken, um einen download anzuschieben?

Ein Download kann ohne weiteres aus einer bestehenden Seite heraus angeschubst werden, zum Beispiel über einen (gehackten) Werbebanner-Server, ein Xscript-Exploit einer Forumssoftware, einem Wiki, whatever…

Gehirn ist gut. Gehirn ist wichtig. Aber es ist nicht DIE Lösung aller möglichen Sicherheitsprobleme.

Gruß,
Jörg
0
sierkb20.06.08 12:06
TheHazel3yes:

Ruuuuhisch Brauner, Ruuuhhhhiiiischhhh! Mal schön locker bleiben und mal geschmeidig und locker durch die Hose atmen...!
Ich habe nicht geschrieben, dass DU dich konkret jetzt und hier über Windows-Nutzer aufgeregt und lustig gemacht hast. Nicht also gleich SO persönlich nehmen.
0
sierkb20.06.08 12:07
ratti:

Zustimmung.
0
TheHazel3yes20.06.08 12:19
... whatever ...
ich hab heute eine kurze hose (und ein schönes hemd, falls das von interesse ist) an, die dürfte atmungsaktiv genug sein - bevorzuge dennoch mund und nase für die sauerstoffzufuhr.
für meine verhältnisse habe ich heuer aber in der tat ziemlich braune haut!
0
Mister Rednose
Mister Rednose20.06.08 16:25
sierkb
Bist wohl in missionarischer Mission unterwegs. Dein Statement abgeben ja, aber belehren solltest du hier nicht. Und kannst du dich bitte nicht mal ein bißchen kürzer fassen in deinen (auch häufig interessanten) Ausführungen. Ist ja schließlich" kein Forum" und mit "Kommentar" ist keine Lebensgeschichte gemeint. Ist nicht bös gemeint!!!
TheHazel3yes
mach mal ´n punkt, deine mitteilungsbedürftigkeit schreitet etwas aus.

Volle Zustimmung.
0
bluefisch20020.06.08 18:31
Ich finde es gut wenn ein Browser zuerst fragt...lieber als wenn ich auf einer vorbereiteten Page lange welche gleich 50 Downloads starter und meinen Computer(bzw. das OS) vollmüllt....
0

Kommentieren

Sie müssen sich einloggen, um die News kommentieren zu können.